Мошенники используют автоматизированные инструменты, которые проверяют уже скомпрометированные логины и пароли на разных сайтах, поэтому даже сложные комбинации не всегда защищают от взлома, предупредил архитектор приложений и специалист по корпоративным IT-системам Денис Синюков в беседе с Lenta.ru. По его словам, чаще всего пароли попадают к злоумышленникам через фишинговые сайты, копирующие страницы банков, почтовых сервисов и маркетплейсов.
Сейчас злоумышленники используют автоматизированные инструменты, которые проверяют уже скомпрометированные логины и пароли на разных сайтах. Поэтому риск возникает даже у тех пользователей, которые когда-то придумали длинную и сложную комбинацию, — сказал эксперт.
Самой опасной привычкой Синюков назвал использование одного пароля на разных сервисах. Если данные утекли с незначительного сайта, злоумышленники автоматически проверяют эту же пару в почте, банках и облачных хранилищах. Для защиты эксперт рекомендовал уникальный пароль для каждого сервиса, менеджер паролей, двухфакторную аутентификацию, регулярное обновление ПО и отказ от хранения паролей в заметках и мессенджерах.
Ранее сообщалось, что мошенники начали звонить россиянам от имени Росфинмониторинга и пугать проверками переводов через СБП или по QR-коду. После этого аферисты заявляют о возможной блокировке счета и требуют подтвердить законность происхождения отправленных средств.